lunes, 22 de julio de 2013

¿Que tomen el control de tu Sim? Es Posible!

Evolucion de SIM desde Wikpedia (Justin Ormont)

Hasta 750 millones de teléfonos podrían ser vulnerados en tan solo 2 minutos, un error en el cifrado de las tarjetas SIM (o comúnmente llamado Chip), entregaría una clave que permitiría que este estuviera sujeto a cualquier modificación que el dueño de la clave quisiera.

La prueba se hizo en mas de 1000 Moviles en un periodo de 2 Años en las Redes de Europa y América.

Durante los próximos meses se irán mostrando los resultados de seguridad de cada operadora y claro, tal vez una reacción de esta a tal estudio.


Mediante un simple mensaje enviado al celular propietario de dicho SIM, es posible enviar un virus incrustado en un SMS ; que en verdad es solo un mensaje el cual el se hace pasar por el operador y cuando pinchas el link  respondes enviando  la clave que descifra por completo la seguridad de tu movil, esta permitiría al delincuente tomar total control del aparato o tener un registro remoto de toda actividad realizada en el celular, y así fácilmente robar  cuentas bancarias, manejar datos personales, e incluso hacerse pasar por ti.

Esto es debido a que mas de la mitad de las Sims ocupan un antiguo cifrado llamado Data Encryption Standar el cual fue creado en 1976 y posee una clave de solo 56bits, varias operadoras hace un tiempo han comenzado a implementar la mejora de este algoritmo llamado Triple DES, el cual fue desarrollado por IBM el año 1998 y aumenta la clave de su algoritmo a 192bits pero siendo su eficacia de tan  solo 112bits.

Kastern Nohl, Fundador de una conocida empresa de seguridad en redes Moviles en Alemania tiene pensado presentar sus estudios de este Bug el próximo 1 de Agosto, y próximamente planea publicar una lista comparativa de seguridad por Operador, igualmente ha informado a la Asociacion GSM y Fabricantes de chips, para que así estos mejoren el filtrado de estos posibles mensajes

¿Ahora, seguirás realizando todas las actividades en tu Smartphone?



Fuente: http://t.co/QhQl4JCD7P

No hay comentarios:

Publicar un comentario